Seguridad digital

¡Que no te hagan phishing! Parte 1: ¿Cómo funcionan las estafas de phishing?

This post is parte 1 de 3 in the series ¡Que no te hagan phishing!

Las estafas de phishing utilizan mensajes engañosos para robar la información personal de las víctimas y acceder a sus cuentas. En este primer artículo de una serie multimedia de tres partes sobre este tipo de estafas, Reporteros Sin Fronteras (RSF) explica los riesgos que suponen para los periodistas, cómo detectarlas y cómo protegerse de ellas.

El phishing es una forma de ciberdelito en la que los delincuentes utilizan una serie de correos electrónicos, mensajes, llamadas telefónicas y enlaces engañosos para incitar a sus víctimas a revelar sus contraseñas e información personal, que luego utilizan para piratear sus cuentas privadas. Un intento de phishing suele presentarse en forma de correo electrónico o SMS que parece proceder de un contacto conocido o de una organización legítima, pero que en realidad proviene de un impostor. Hacer clic en un enlace engañoso solo lleva un segundo, y los daños pueden ser irreparables. Por lo tanto, los periodistas deben mantenerse siempre alerta cuando reciban correos electrónicos y pensárselo dos veces antes de revelar información.

El phishing, un riesgo relevante para los periodistas

Los periodistas están especialmente expuestos a las estafas de phishing debido a la naturaleza de su trabajo. Los gobiernos o las empresas pueden querer rastrear a un periodista, dañar su reputación, descubrir su información o impedir la publicación de un artículo.

Si un periodista cae en la trampa de un ataque de phishing y revela sin darse cuenta su información personal, las consecuencias pueden ser muy graves: puede perder su credibilidad, sus ingresos y poner en peligro su vida y la de otras personas. Los piratas informáticos pueden utilizar la información robada de la cuenta para identificar fuentes y contactos; encontrar, robar o eliminar pruebas; realizar otros intentos de phishing desde la cuenta del periodista, en los que sus contactos serán más propensos a confiar y a caer en la trampa; o identificar y conectar con los contactos de un periodista con fines de chantaje o acoso.

 

Cómo detectar una estafa de phishing

  • ¿Esperabas recibir ese mensaje? Los periodistas siempre deben desconfiar si un remitente se pone en contacto con ellos de forma inesperada.
  • ¿El mensaje apela a las emociones? Los atacantes pueden utilizar el miedo, la promesa de éxito o la amistad para incitar a sus víctimas a actuar con rapidez o de forma irracional.
  • ¿Coincide el nombre de la firma con la dirección de correo electrónico? El nombre utilizado en el correo electrónico puede ser diferente de la dirección de email original. Comprueba siempre que la dirección de correo electrónico sea correcta, pero ten en cuenta que incluso las direcciones de email pueden ser falsificadas.
  • ¿Hay faltas ortográficas? Los correos de phishing suelen estar mal redactados y contienen errores ortográficos. Estos pueden aparecer tanto en el texto del mensaje como en la dirección de correo electrónico. Por ejemplo, una estafa de phishing podría utilizar “support@rnadrid.com” en lugar de “support@madrid.com”, engañando así a las personas poco atentas.
  • ¿Es correcto el enlace? Si el correo electrónico contiene un enlace, el pirata informático puede hacer creer que redirige a una página web de confianza, como YouTube o Twitter, cuando en realidad redirige a una página de inicio de sesión falsa. Para comprobarlo, haz clic con el botón derecho o pasa el cursor por encima del enlace, selecciona “Copiar la dirección de enlace” y pégala en un editor de texto para ver la URL completa.
  • ¿Debo hacer clic en el archivo adjunto? Los atacantes pueden ocultar software malicioso en un archivo adjunto. Los periodistas nunca deben hacer clic en un archivo adjunto sin estar absolutamente seguros de que procede de una fuente legítima.

Leer Parte 2: Las cinco principales técnicas de phishing
Leer Parte 3: Cómo prevenir los intentos de phishing

Si quieres información más detallada, consulta la serie de RSF sobre los ataques de phishing.